forumNeues Thema

Admin-Passwort vom Hosting-Panel ist in falschen Händen, muss es sofort ändern, aber ich komm nicht rein

AAslı U***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2026
Nachricht
61
#1

Ich weiß meinen Usernamen noch, aber das Passwort wurde geändert. Ich klick auf 'Passwort vergessen', krieg aber keine Mail. Hab den Hoster angeschrieben, die meinten, ich soll 24 Stunden warten. In der Zeit kann der Hacker Serverdateien löschen, DB-Backups stehlen, aber ich weiß nicht, was er macht — wie krieg ich hier schnelle Hilfe?

Gibt's serverseitig noch ein anderes Admin-Tool? WinSCP, SSH, ein anderes Panel? Oder bin ich wirklich dazu verdammt, 24 Stunden zu warten?

Was ist das Worst-Case-Szenario? Wenn der Server komplett gehackt wurde und auch das Backup-System des Hosters geknackt und gelöscht wurde, sodass nur noch Leere herrscht – was empfiehlst du dann? Muss ich zu einem neuen Hoster umziehen?

SSelin K***Teilnehmer
Funktion
Test-Spezialist
Branche
Bildung
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Jan. 2026
Nachricht
254
Nützlichste Antwort#2

Schnelle Schritte im Notfall: 1) Rufe den Hoster an, fordere schnellen Support über das Ticket an (24 Stunden sind viel zu lang), 2) Wenn dein E-Mail-Konto nicht gehackt wurde, prüfe es – schau nach, ob ein anderes Konto angelegt wurde, 3) Wenn du SSH-Zugriff hast, kannst du das Passwort zurücksetzen (falls du Root-Rechte hast). Zum Beispiel kannst du dich in cPanel via SSH einloggen und diesen Code ausführen: 'whmapi1 passwd_pop account=USERNAME newpass=NEWPASS', 4) Frag den Hoster, ob es andere Verwaltungstools gibt. 5) Das Backup-Verwaltungssystem hat oft eine eigene Oberfläche (Backup Wizard etc.), schau mal nach. Nachdem du alle Passwörter geändert hast, prüfe Folgendes, falls mehr als 7 Tage vergangen sind und der Hacker Dateien gestohlen hat.

AAslı Ç***Teilnehmer
Funktion
Produktionsplanung
Branche
Beratung
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Dez. 2025
Nachricht
124

Doki · KVKK-Compliance-Beratung · 2026

#3

bei mir war das neulich auch so, der Hacker hate das Passwort im Panel geändert... bin einfach in cPanel gegangen hab auf "Wiederherstellungs-Mail senden" geklickt und das war's kam nach 30 Min.. und an... aber ruf lieber an, klick dich mal durch den Chat-Support...

VVolkan G***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2022
Nachricht
81
#4

Wenn du SSH Root-Zugriff hast, kannst du das MySQL-User-Passwort mit einem Hash aktualisieren: UPDATE mysql.user SET Password=PASSWORD('newpass') WHERE User='root'; FLUSH PRIVILEGES;. Sonst kannst du in cPanel die WHM API oder ein Skript ausführen. Aber wenn der Hacker schon Root erreicht hat, ist der Server komplett übernommen. Schau dir die Logs an, bind.log, secure log etc.

BBurak B***Veteran
Funktion
Softwareentwickler
Branche
Druckerei
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
März 2023
Nachricht
252
#5

in solchen Fällen reagiert der Hoster echt langsam. aber wenn du SSH-Zugriff hast bist du etwas entspannter. du kannst das Root-Passwort ändern. oder sudo su machen und passwd root eingeben. aber wenn sie vollne Serverzugriff haben, ist auch Malware im Spiel – mach ein Full Format und installier neu, dann ist die Sache erledigt.

AAycan D***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
240
#6

Hast du SSH-Zugriff? Wenn du Root-Rechte hast: ssh root@[IP] passwd [Enter], neues Passwort eingeben bestätigen. Wenn du nur User-Zugriff hast: sudo su passwd, neues Passwort. Das Panel des Hosters ist eh nur sekundär, wichtig ist der Serverzugriff. Wenn du gar keinen SSH-Zugriff hast musst du den Hoster wohl telefonisch erreichen. Es wird empfohlen die Logs zu prüfen: /var/log/auth.log, /var/log/secure (Red Hat Systeme), da steht drin, wer sich eingeloggt hat.

KKübra M***Teilnehmer
Funktion
Buchhaltungsleiter
Branche
Beratung
Organisationsform
neu gegründetes Startup
Beigetreten
Okt. 2023
Nachricht
140
#7

Du redest etwas schnell, Alter nur weil das Admin-Panel-Passwort geändert wurde heißt das nicht, dass der ganze Server gehackt ist? Oder nur das cPanel-Passwort? Wenn du dich noch per SSH einloggen kannst gehört der Server noch dir. Erster Schritt: Logge dich per SSH ein, geh in bash werde root. Dann sehen wir weiter...

EElif G***ExperteCommunity-Mitglied
Beigetreten
März 2025
Nachricht
3
#8

Wie habt ihr das Problem gelöst? naja die Zeit die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten.

Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus. Wenn es jemand anders macht würde mich das auch interessieren.

JJale G***Teilnehmer
Funktion
Datenerfasser
Branche
verpackung
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Apr. 2025
Nachricht
27
#9

das wustse ich nicht.

MMustafa G***Teilnehmer
Funktion
Einkaufsleiter
Branche
Möbelproduktion
Organisationsform
mittelständisches Unternehmen
Beigetreten
Dez. 2022
Nachricht
72
#10

Dieses Thema ist archiviert.

CCeren A***Experte
Funktion
IT-Leiter
Branche
Elektro- und Elektronikindustrie
Organisationsform
Regionalhändler
Beigetreten
Juni 2024
Nachricht
263
#11

Ich bin ein kleines Unternehmen, ich erzähle es aus meiner Sicht. Wenn man Fehlalarme anschreit, meldet sich danach niemand mehr.

SSenaTeilnehmer
Funktion
Grafikdesigner
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Juli 2024
Nachricht
86
#12

betrachtet man den Prozess ändert sich das Bild.. aber in den ersten drei Monaten läuft alles gut, die Problmee tauchen im vierten Monat auf.

das war's, entschuldige, wenn ich zu lang war.

BBurak A***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2023
Nachricht
39
#13

ich schreibe kurz, wie das in der Praxis gemacht wird dann halt dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels.

AAleyna S***Teilnehmer
Funktion
Exportbeauftragter
Branche
E-Commerce
Organisationsform
mittelständisches Unternehmen
Beigetreten
Aug. 2024
Nachricht
3
#14

Ich spreche mal aus der Gegenperspektive, ich bin auf der Lieferantenseite. Jeder nicht schriftlich festgehaltene Punkt ist einer, an den sich beide Parteien später unterschiedlich erinnern.

Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort. Wenn deine Situation anders ist, ändert sich das natürlich.

MMustafa G***VeteranCommunity-Mitglied
Beigetreten
Juli 2022
Nachricht
379
#15

Vor zwei Jahren habe ich genau dasselbe erlebt. Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.

DDamla Y***ExperteCommunity-Mitglied
Beigetreten
Feb. 2025
Nachricht
57
#16

Gespeichert.

MMustafa A***Teilnehmer
Funktion
Regionalleiter
Branche
papier
Organisationsform
Genossenschaft
Beigetreten
März 2023
Nachricht
37
#17

Hier lauert eine Falle, die ich nicht unerwähnt lassen möchte. Wenn man Fehlalarme anschreit, meldet sich danach niemand mehr.

Nur als Notiz, könnte nützlich sein.

MMurat K***Teilnehmer
Funktion
SaaS-Entwickler
Organisationsform
Boutique-Agentur
Beigetreten
März 2024
Nachricht
118

Doki · Log-Management-Einrichtung · 2025

#18

Es gab drei verschiedene Ansichten, die sich alle ergänzen. ehrlich gesagt dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist macht es zum Teil des Ziels.

Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle. Das ist meine Meinung ich behaupte nicht dass es absolut richtig ist.

MMerve K***Teilnehmer
Funktion
Supply-Chain-Manager
Branche
Einzelhandel
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Apr. 2025
Nachricht
328

Doki · Infrastruktur-Migration · 2026

#19

Die Diskussion ist abgeschweift, ich fasse mal zusammen. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

HHilal Y***Experte
Funktion
Buchhaltungsleiter
Branche
Catering
Organisationsform
Filialkette
Beigetreten
Aug. 2025
Nachricht
66
#20

Ich habe mich lange damit beschäftigt. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle. Nur als Notiz, könnte nützlich sein.

Antwort schreiben